𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.55K photos
119 videos
209 files
1.71K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Anthropic şirkəti Claude Fable 5 süni intellekt modelini yenidən dünya miqyasında istifadəyə verib. Bu qərar, ABŞ Ticarət Departamentinin modelin məhdudiyyətləri aşma potensialı ('jailbreak') ilə bağlı tətbiq etdiyi ixrac nəzarətlərini qaldırmasından sonra gəldi. Fable 5 artıq Claude.ai və digər platformalarda istifadəçilər üçün əlçatandır.

#Anthropic #ClaudeFable5 #AI #Süniİntellekt #ABŞ #İxracNəzarətləri #Texnologiya #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Böyük dil modellərinin mövcud olmayan veb ünvanları yaratması kibertəhlükəsizlik üçün yeni bir təhlükə doğurur. Hücumçular bu "xəyali" domenləri qeydə alaraq, onları Phishing səhifələri və ya Malware yaymaq üçün istifadə edirlər. "Phantom squatting" adlanan bu yeni taktika, AI-nin yönəltdiyi trafiki hədəfləyir və artıq real dünyada müşahidə olunur.

#Kibertəhlükəsizlik #PhantomSquatting #Süniİntellekt #AIHallucinasiyalar #Phishing #Malware #DomenTəhlükəsizliyi #PaloAltoNetworks

🔗 Ətraflı Oxu
Microsoft mövcud şifrələmə standartlarını əvəz etmək məqsədilə kvant-təhlükəsiz kriptoqrafiya yol xəritəsini sürətləndirdiyini açıqlayıb. Şirkət, kvant hesablama texnologiyasındakı sürətli irəliləyişlər səbəbindən bu keçid müddətini əvvəlcədən gözləniləndən daha tez, 2029-cu ilə təyin edib. Bu addım, kvant tədqiqatları və inkişafı nəticəsində yaranan yeni risklərin fonunda atılıb.

#Kibertəhlükəsizlik #Microsoft #KvantKriptoqrafiya #Şifrələmə #Təhlükəsizlik #KvantHesablama

🔗 Ətraflı Oxu
Son Bitdefender Kibertəhlükəsizlik Qiymətləndirməsi, təşkilatların kiberrisk barədə heç vaxt olmadığı qədər məlumatlı olmasına baxmayaraq, bu məlumatlılığı əməliyyat dayanıqlığına çevirməkdə çətinlik çəkdiyini ortaya qoyur. 2026-cı il üçün aparılan bu araşdırma gözlənilməz ziddiyyətləri üzə çıxarır.

#Kibertəhlükəsizlik #Bitdefender #Hesabat #Riskİdarəetməsi #Dayanıqlıq

🔗 Ətraflı Oxu
Progress Kemp LoadMaster proqram təminatında aşkar edilmiş kritik RCE boşluğu (CVE-2026-8037) hazırda aktiv Exploit hücumlarına məruz qalır. CVSS reytinqi 9.6 olan bu OS command injection boşluğu, təsdiqlənmə tələb etmədən (pre-authentication) Remote Code Execution imkanı yaradaraq sistemlər üçün ciddi təhlükə törədir.

#ProgressKempLoadMaster #RCE #CVE_2026_8037 #Kibertəhlükəsizlik #Exploit #TəhlükəsizlikBoşluğu #eSentire

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları DeepSeek süni zəka modeli tərəfindən yaradılmış yeni Browser Ransomware aşkar ediblər. Bu Malware, Chromium API-dan istifadə edərək Windows və Android cihazlarında brauzerin daxilində tamamilə işləyir. Bu, qabaqcıl AI modelinin belə bir hücum yolu yaratdığı ilk sənədləşdirilmiş haldır.

#Ransomware #DeepSeek #AI #SüniZəka #Browser #Chromium #Windows #Android #Malware #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Fortinet'in FortiGuard Labs tərəfindən aşkar edilən "Ousaban" adlı Braziliya mənşəli bank trojanı İspaniya və Portuqaliyada bank xidmətlərindən istifadə edən Windows istifadəçilərini hədəf alır. Bu təhlükəli kampaniya, zədələnmiş PDF faylları kimi maskalanmış phishing hücumları ilə bank hesabına giriş məlumatlarını oğurlamağı planlaşdırır. İstifadəçilərin diqqətli olması vacibdir.

#Kibertəhlükəsizlik #BankTrojanı #Ousaban #Phishing #Fortinet #İspaniya #Portuqaliya #Windows #Malware

🔗 Ətraflı Oxu
Adobe, ColdFusion və Campaign Classic proqramlarında aşkar edilmiş bir neçə maksimal təhlükəsizlik boşluğu, o cümlədən 7 CVSS 10.0 səviyyəli zəiflik üçün yamalar yayımladı. Bu boşluqlar Arbitrary Code Execution və Privilege Escalation kimi ciddi təhlükələrə səbəb ola bilər. İstifadəçilərin sistemlərini dərhal yeniləməsi tövsiyə olunur.

#Adobe #ColdFusion #CampaignClassic #TəhlükəsizlikBoşluğu #CVSS10.0 #RCE #PrivilegeEscalation #Yamalar #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
AI kod redaktoru Cursor-da aşkarlanan iki kritik boşluq ("DuneSlide") təhlükəsizlik Sandboxını keçərək tərtibatçının kompüterində istənilən əmrin icrasına imkan verir. Bu hücum üçün heç bir klik və ya təsdiq tələb olunmur, bu da riski son dərəcə artırır.

#Kibertəhlükəsizlik #PromptInjection #Cursor #AIEditor #SandboxEscape #Exploit #CVE_2026_50548 #CVE_2026_50549 #TərtibatçıTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri, tanınmamış təhdid aktyorlarının ScreenConnect uzaqdan giriş alətindən istifadə edərək AsyncRAT Malware-ni yaydığını aşkar edib. Bu kütləvi kampaniya, OBS Studio və Bandicam kimi populyar proqramların saxta versiyalarını təklif edən veb-saytlar vasitəsilə həyata keçirilir.

#AsyncRAT #ScreenConnect #Malware #Kibertəhlükəsizlik #SaxtaProqram #Kaspersky

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, sosial mühəndislik və Blogger səhifələrindən istifadə edərək PureLogs Stealer adlı malware-i çatdıran yeni, çoxmərhələli VEIL#DROP zəncirini aşkar edib. Bu təhlükə spear-phishing və ya drive-by compromise vasitəsilə yayılır, istifadəçilər üçün ciddi risklər yaradır.

#Kibertəhlükəsizlik #Malware #PureLogsStealer #VEIL#DROP #Blogger #Phishing

🔗 Ətraflı Oxu
Kubernetes-ə proqram yerləşdirmək üçün geniş istifadə olunan Argo CD alətinin repo-server komponentində təhlükəli, yamaqlanmamış zəiflik aşkar edilib. Bu boşluq identifikasiya olunmamış hücumçulara daxili şəbəkə portuna daxil olmaqla kod icra etməyə və nəticədə Kubernetes klasterlərini tam nəzarət altına almağa imkan verir. Hazırda bu kritik problem üçün heç bir düzəliş və ya CVE nömrəsi yoxdur.

#ArgoCD #Kubernetes #Zəiflik #Kibertəhlükəsizlik #Repo_server #TəhlükəsizlikAçıqlaması

🔗 Ətraflı Oxu
Kiberhücum qruplaşması Scattered Spider-in üzvü olmaqda şübhəli bilinən 19 yaşlı Piter Stokes Finlandiyadan ABŞ-a ekstradisiya edilib. ABŞ Ədliyyə Departamenti gəncin kompüterlərə icazəsiz müdaxilə, sui-qəsd və dələduzluq ittihamları ilə üzləşəcəyini açıqlayıb. O, Çikaqo federal məhkəməsində hakimin qərarı ilə nəzarətdə saxlanılır.

#Kibertəhlükəsizlik #Hakerlik #ScatteredSpider #Ekstradisiya #ABŞ #Finlandiya #KiberCinayət

🔗 Ətraflı Oxu
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA), aktiv istismar hallarının sübutu səbəbindən Microsoft SharePoint Serverdəki yüksək təhlükəsizlik boşluğunu (CVE-2026-45659) Kəşf Edilmiş İstismar Edilən Zəifliklər (KEV) kataloquna daxil edib. 8.8 CVSS balına malik bu RCE boşluğu, etibarsız verilərin deserializasiyasından qaynaqlanaraq təcavüzkarlara uzaqdan kod icra etməyə imkan verir.

#SharePoint #CISA #CVE_2026_45659 #RCE #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları, saxta PoC Exploit kodları daxilində gizlədilmiş “ChocoPoC” adlı yeni RAT (Remote Access Trojan) tərəfindən hədəf alınır. GitHub-da yayılmış bu zərərli proqram, aktual CVE-ləri istismar etdiyini iddia edir. Aktivləşdirildikdə, “ChocoPoC” parolları, brauzer kukilərini və digər faylları oğurlayaraq hücumçulara sistem üzərində shell girişi verir.

#ChocoPoC #RAT #Exploit #PoC #GitHub #CVE #Kibertəhlükəsizlik #Malware

🔗 Ətraflı Oxu
Təhlükəsizlik firması Sysdig, süni intellekt (AI) agenti tərəfindən başdan-ayağa həyata keçirilən ilk Ransomware hücumunu aşkar etdiyini açıqlayıb. JADEPUFFER adlandırılan bu operator, Langflow RCE zəifliyindən istifadə edərək şirkətin istehsalat verilənlər bazasını şifrələyib və silib. Bu hadisə, AI-nin kibertəhlükəsizlikdə həm müdafiə, həm də hücum vasitəsi kimi roluna dair narahatlıqları artırır.

#Süniİntellekt #Ransomware #Kibertəhlükəsizlik #Sysdig #LangflowRCE #JADEPUFFER

🔗 Ətraflı Oxu
Maliyyə motivli FortiBleed kampaniyası INC və Lynx Ransomware əməliyyatları ilə əlaqələndirilib. Bu, oğurlanmış şifrələrin sistem pozuntuları və Ransomware yerləşdirmələri üçün istifadə edildiyini göstərir. FortiBleed infrastrukturuna bağlı bir operatorun hər iki Ransomware qrupunun danışıq panellərində aktiv olduğu müəyyən edilib.

#FortiBleed #Ransomware #INCRansomware #LynxRansomware #Kibertəhlükəsizlik #ŞifrəOğurluğu #FortiGate

🔗 Ətraflı Oxu
Müəssisələrdə süni intellekt agentlərinin sürətlə yayılması, insan əsaslı kimlik həyat dövrü idarəetməsi modellərinin effektivliyini sual altına qoyur. İş qeydi, rəhbər və ya xidmət müddəti olmayan bu avtonom prinsiplər, ənənəvi İGA alətlərinin aşkarlamağa qadir olmadığı yeni kiber təhlükələr yaradır.

#Kibertəhlükəsizlik #Süniİntellekt #Kimlikİdarəetməsi #IGA #KorporativTəhlükəsizlik #AIAgentləri

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri ToddyCat kimi tanınan təhlükə aktoru tərəfindən istifadə edilən yeni “Umbrij” adlı Malware aşkar edib. Bu Malware, Google API vasitəsilə Gmail korporativ poçt yazışmalarına gizli giriş əldə etmək üçün nəzərdə tutulub. Kaspersky bildirir ki, hücumlar xüsusilə korporativ e-poçt rabitəsinə yönəlmişdir.

#ToddyCat #Umbrij #Malware #Gmail #GoogleAPI #OAuth #Kibertəhlükəsizlik #KorporativTəhlükəsizlik

🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyasında əsas diqqət mərkəzində sistemlərdəki zəif nöqtələr olub. Brauzerlər, AI sistemləri və e-poçt axınlarında aşkar edilən kiçik boşluqlar, Ransomware hücumları və AI Compute Hijacking kimi ciddi təhdidlərə yol açır. Bu hallar, adətən, bir böyük boşluqdan daha çox, kiçik səhvlərin və icazələrin istismarı nəticəsində yaranır.

#Kibertəhlükəsizlik #Zəifnöqtələr #AItəhlükəsizliyi #Ransomware #Apple #BlueHammer #ComputeHijacking

🔗 Ətraflı Oxu
Google, FBI və Lumen kimi tərəfdaşlarla əməkdaşlıq edərək, milyonlarla ev cihazını rezident proxy şəbəkəsinə çevirən NetNut şəbəkəsini əhəmiyyətli dərəcədə zəiflədib. Bu əməliyyat nəticəsində şəbəkənin istifadəyə yararlı cihaz hovuzu milyonlarla azaldılıb. NetNut, həm də Popa adı ilə tanınır və kiber cinayətkarlar tərəfindən geniş şəkildə istismar edilirdi.

#Kibertəhlükəsizlik #Google #FBI #NetNut #ProxyŞəbəkə #TəhlükəsizlikƏməliyyatı

🔗 Ətraflı Oxu